2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A PARTILHAR CONHECIMENTO

IPAI Instituto Auditoria Interna
IPAI Instituto Auditoria InternaIPAI IIA Portugal Chapter 253 um IPAI
O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS
IPAI – Fórum de Directores de Auditoria Interna
Lisboa, 26 de Janeiro de 2017
O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS (“RGPD”)
1. O RGPD: conceitos-chave em matéria de protecção de dados pessoais.
2. O RGPD: o que é realmente novo?
3. O RGPD: como e por onde devem as organizações começar?
1
CONCEITOS-CHAVE
O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS
Dados pessoais:
Informação relativa a uma pessoa singular identificada ou identificável («titular dos dados»)
A informação, pode ser: fáctica; opinativa, sugestiva, conjectural, verdadeira ou falsa, concreta ou abstracta, provisória ou
definitiva, certa ou incerta, completa ou incompleta, e residual, et cetera…
Os dados podem constar de qualquer suporte, seja ele físico, virtual, tecnológico, sonoro ou gráfico. Devemos estar alerta para
situações menos plausíveis ou previsíveis. Devemos estar alerta para o seguinte:
• Os dados podem estar incorporados/vertidos nos lugares mais inesperados. Basta imaginar, por exemplo, o conhecido caso
das matrículas automóveis ou, por exemplo, as pulseiras que os doentes recebem e colocam na triagem de um hospital.
• O único suporte que não deverá ser considerado talvez seja o cérebro humano.
O QUE SÃO DADOS PESSOAIS?
O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS
O QUE É O TRATAMENTO DE DADOS PESSOAIS?
Tratamento de dados pessoais:
Qualquer operação ou um conjunto de operações efetuadas sobre dados pessoais ou sobre conjuntos de dados pessoais, por meios automatizados ou não
automatizados, tais como a recolha, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização,
a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a
destruição.
Sempre que encontrarmos dados pessoais numa organização, então mais vale considerar que existe tratamento de dados pessoais!
Como é que se sabe se se está perante um ou mais tratamentos de dados pessoais?
A resposta está na finalidade das operações de tratamento. Existirão tantos tratamentos quantas as finalidades com que os dados
pessoais são tratados.
Exemplo: os dados de compras dos clientes podem, numa dada organização, ser arrumados em 20 bases de dados diferentes e
“manipulados” por 100 aplicações informáticas distintas, mas esses dados pessoais são tratados com as seguintes finalidades:
marketing, contabilidade, combate à fraude e revenue assurance. Portanto, estaremos perante três tratamentos distintos de dados
pessoais.
O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS
QUANDO É QUE AS EMPRESAS PODEM TRATAR DADOS?
1. Quando exista consentimento livre, informado e expresso (e demonstrável) por parte dos respectivos titulares.
2. Quando exista um fundamento legal específico para o tratamento.
3. Quando o tratamento seja essencial para execução de um contrato.
2
O RGPD:
O QUE É REALMENTE
NOVO?
O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS
LEGISLAÇÃO SOBRE PROTECÇÃO DE DADOS PESSOAIS: COMO FOI ATÉ AQUI?
1. Legislação antiquada, paradigma burocrático e excessivamente de hetero-regulação – com notificações e autorizações prévias da
CNPD – e menor atenção à substância.
2. Práticas regulatórias muito diferenciadas no espaço europeu, com distorções da concorrência.
3. Grandes deficiências “regulatórias” e de enforcement em Portugal: falta de meios, deficiente capacidade de resposta, prazos de
concessão de autorizações de anos, visão excessivamente burocrática e pro protecção da privacidade por parte da Autoridade e
desconsideração dos impactos na actividade económica.
4. Falta de awareness dos cidadãos, das empresas, das organizações públicas, dos tribunais e da academia.
5. Coimas de valor muito reduzido para a generalidade dos agentes económicos.
Progressiva alteração do paradigma
O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS
O RGPD: COMO VAI SER?
O NOVO REGULAMENTO GERAL SOBRE A PROTECÇÃO DE DADOS PESSOAIS, APLICÁVEL A PARTIR DE 25 DE
MAIO DE 2018
1. Regulamento de aplicação directa e transversal em todo o espaço europeu e a todos os sectores de actividade.
2. Alteração do paradigma de hetero-regulação para um paradigma essencialmente de auto-regulação.
3. Agravamento exponencial dos riscos (económicos, sancionatórios e reputacionais) resultante, entre o mais, da introdução de coimas mais
elevadas (até € 20.000.000,00 ou até 4% do volume de negócios do infractor) e de obrigações de disclosure de violações de dados pessoais
(data breach) ao regulador e aos titulares de dados pessoais.
4. Introdução de um vasto conjunto de obrigações para as empresas e organizações, entre as quais se destacam: (i) obrigatoriedade de
levantamento e registo de todos os tratamentos de dados pessoais; (ii) obrigações de realização de privacy impact assessments; (iii) obrigação
de designação de um encarregado da protecção de dados (“Data Protection Officer”).
5. Reforço dos direitos dos titulares de dados pessoais (direito a ser esquecido, direito à portabilidade, direito de informação e de acesso) e
reforço do papel e das exigências dos respectivos consentimentos para tratamentos de dados pessoais.
Um novo paradigma regulatório
O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS
RGPD: O QUE É REALMENTE NOVO?
 Um quadro sancionatório muito duro para as empresas.
 O paradigma de auto-conformação que passa, desde logo, por fazer o levantamento de todos os tratamentos de
dados pessoais realizados em cada organização e, a partir daí, conformar todos esses tratamentos com as normas
do RGPD. Tudo, na maior parte dos casos, sob a autoridade de um Data Protection Officer.
 Obrigação de comunicação de violação de dados pessoais (data breach) à Autoridade de Controlo e aos próprios
titulares de dados pessoais.
 Um reforço significativo dos direitos dos titulares dos dados pessoais com o surgimento de “novos” direitos com
impactos significativos nas organizações: direito ao esquecimento e direito à portabilidade dos dados pessoais.
Risco para a privacidade
O que verdadeiramente muda é que as organizações não vão poder
ignorar a protecção de dados pessoais e da privacidade
O RGPD:
COMO E POR ONDE
COMEÇAR?
O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS
COMO E POR ONDE COMEÇAR?
1. Meios Reunir uma equipa com três vertentes (com especialização em
protecção de dados):
 jurídica
 técnica – sistemas de informação
 consultadoria – gestão de risco e procedimentos internos
2. Assessment Verificar qual é o nível de conformidade actual da organização com o
RGPD – Gap Analysis em 3 dimensões: jurídica; sistemas de informação;
políticas e normas internas
3. Estratégia de conformação Definir uma estratégia de conformação que:
 Estabeleça o nível de investimento a realizar
 Estabeleça prioridades de conformação consoante as áreas de maior
risco para a privacidade
 Estabeleça, em função das premissas anteriores, um plano de execução
da estratégia definida
Para mais informações, visite a
nossa página em:
www.mlgts.pt
Tiago Félix da Costa
tfcosta@mlgts.pt - 932542427
Muito obrigado!
1 von 13

Recomendados

GDPR - General Data Protection Regulation von
GDPR - General Data Protection RegulationGDPR - General Data Protection Regulation
GDPR - General Data Protection RegulationBonoBee
95 views17 Folien
Infografia : o que vai mudar na RGPD (2018) von
Infografia : o que vai mudar na RGPD (2018)Infografia : o que vai mudar na RGPD (2018)
Infografia : o que vai mudar na RGPD (2018)Kwanko
279 views1 Folie
14 passos para o RGPD - It insight Outubro 2016 von
14 passos para o RGPD - It insight Outubro 201614 passos para o RGPD - It insight Outubro 2016
14 passos para o RGPD - It insight Outubro 2016Renato Paço
850 views3 Folien
Lei Geral de Proteção aos Dados (LGPD) von
Lei Geral de Proteção aos Dados (LGPD)Lei Geral de Proteção aos Dados (LGPD)
Lei Geral de Proteção aos Dados (LGPD)Soraia Lima
382 views46 Folien
201711 abordagem rgpd von
201711 abordagem rgpd201711 abordagem rgpd
201711 abordagem rgpdRicardo Marques
2.3K views31 Folien
Novo Regulamento Geral de Proteção de Dados - guia para marketeers von
Novo Regulamento Geral de Proteção de Dados - guia para marketeersNovo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersfredericocarvalho.pt
7K views59 Folien

Más contenido relacionado

Was ist angesagt?

GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ... von
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...Hugo Seabra
321 views36 Folien
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ... von
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...IPAI Instituto Auditoria Interna
153 views10 Folien
Privacidade de Dados no Relacionamento com Clientes - youDb von
Privacidade de Dados no Relacionamento com Clientes - youDbPrivacidade de Dados no Relacionamento com Clientes - youDb
Privacidade de Dados no Relacionamento com Clientes - youDbyouDb
451 views31 Folien
Regulamento geral de proteção de dados - Consequências para as empresas em po... von
Regulamento geral de proteção de dados - Consequências para as empresas em po...Regulamento geral de proteção de dados - Consequências para as empresas em po...
Regulamento geral de proteção de dados - Consequências para as empresas em po...eurosigdoc acm
252 views17 Folien
GDPR e o WHOIS depois de amanhã von
GDPR e o WHOIS depois de amanhãGDPR e o WHOIS depois de amanhã
GDPR e o WHOIS depois de amanhãRubens Kuhl
186 views25 Folien
LGPD Descomplicada von
LGPD DescomplicadaLGPD Descomplicada
LGPD DescomplicadaMaicon Alvim
330 views19 Folien

Was ist angesagt?(20)

GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ... von Hugo Seabra
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
GDPR & LGPDP - O que são e como isso irá afetar o Setor da TI no Brasil e no ...
Hugo Seabra321 views
Privacidade de Dados no Relacionamento com Clientes - youDb von youDb
Privacidade de Dados no Relacionamento com Clientes - youDbPrivacidade de Dados no Relacionamento com Clientes - youDb
Privacidade de Dados no Relacionamento com Clientes - youDb
youDb451 views
Regulamento geral de proteção de dados - Consequências para as empresas em po... von eurosigdoc acm
Regulamento geral de proteção de dados - Consequências para as empresas em po...Regulamento geral de proteção de dados - Consequências para as empresas em po...
Regulamento geral de proteção de dados - Consequências para as empresas em po...
eurosigdoc acm252 views
GDPR e o WHOIS depois de amanhã von Rubens Kuhl
GDPR e o WHOIS depois de amanhãGDPR e o WHOIS depois de amanhã
GDPR e o WHOIS depois de amanhã
Rubens Kuhl186 views
Lei de Proteção aos Dados (LGPD) von Luiz Agner
Lei de Proteção aos Dados (LGPD)Lei de Proteção aos Dados (LGPD)
Lei de Proteção aos Dados (LGPD)
Luiz Agner3.3K views
Conformidade com LGPD - AWS Summit von Diogo Guedes
Conformidade com LGPD - AWS Summit Conformidade com LGPD - AWS Summit
Conformidade com LGPD - AWS Summit
Diogo Guedes625 views
Proteção de dados pessoais e o Marco Civil da Internet von Renato Monteiro
Proteção de dados pessoais e o Marco Civil da InternetProteção de dados pessoais e o Marco Civil da Internet
Proteção de dados pessoais e o Marco Civil da Internet
Renato Monteiro1.3K views
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta... von BaltasarFernandes
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Regulamento Geral de Proteção de Dados - Uma Abordagem em Contextos de Presta...
Privacy Manager - Para atender compliance LGPD von CompanyWeb
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPD
CompanyWeb104 views
Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p... von Renato Monteiro
Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...
Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...
Renato Monteiro680 views
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final von Renato Monteiro
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalCIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
Renato Monteiro530 views

Similar a 2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A PARTILHAR CONHECIMENTO

Workshop RGPD | CFIUTE - 24 maio 2018 von
Workshop RGPD | CFIUTE - 24 maio 2018Workshop RGPD | CFIUTE - 24 maio 2018
Workshop RGPD | CFIUTE - 24 maio 2018Pedro Tavares
386 views50 Folien
Lei RGPD Como Deixar Seu Blog Dentro Das Conformidades von
Lei RGPD Como Deixar Seu Blog Dentro Das ConformidadesLei RGPD Como Deixar Seu Blog Dentro Das Conformidades
Lei RGPD Como Deixar Seu Blog Dentro Das ConformidadesEduardo Ferreira
143 views10 Folien
LGPD | CICLO DE PALESTRAS von
LGPD | CICLO DE PALESTRASLGPD | CICLO DE PALESTRAS
LGPD | CICLO DE PALESTRASWellington Monaco
307 views1 Folie
1597170273bhsE-book_-_LGPD2.pdf von
1597170273bhsE-book_-_LGPD2.pdf1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdfCarla Reis
3 views17 Folien
Lei Geral de Proteção de Dados (LGPD) von
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Ed Oliveira
2.5K views32 Folien
[eBook] LGPD e o Marketing Digital_ entenda os detalhes da lei e o que muda n... von
[eBook] LGPD e o Marketing Digital_ entenda os detalhes da lei e o que muda n...[eBook] LGPD e o Marketing Digital_ entenda os detalhes da lei e o que muda n...
[eBook] LGPD e o Marketing Digital_ entenda os detalhes da lei e o que muda n...maurocesarpaesalmeid
25 views15 Folien

Similar a 2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A PARTILHAR CONHECIMENTO (20)

Workshop RGPD | CFIUTE - 24 maio 2018 von Pedro Tavares
Workshop RGPD | CFIUTE - 24 maio 2018Workshop RGPD | CFIUTE - 24 maio 2018
Workshop RGPD | CFIUTE - 24 maio 2018
Pedro Tavares386 views
Lei RGPD Como Deixar Seu Blog Dentro Das Conformidades von Eduardo Ferreira
Lei RGPD Como Deixar Seu Blog Dentro Das ConformidadesLei RGPD Como Deixar Seu Blog Dentro Das Conformidades
Lei RGPD Como Deixar Seu Blog Dentro Das Conformidades
Eduardo Ferreira143 views
1597170273bhsE-book_-_LGPD2.pdf von Carla Reis
1597170273bhsE-book_-_LGPD2.pdf1597170273bhsE-book_-_LGPD2.pdf
1597170273bhsE-book_-_LGPD2.pdf
Carla Reis3 views
Lei Geral de Proteção de Dados (LGPD) von Ed Oliveira
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD)
Ed Oliveira2.5K views
[eBook] LGPD e o Marketing Digital_ entenda os detalhes da lei e o que muda n... von maurocesarpaesalmeid
[eBook] LGPD e o Marketing Digital_ entenda os detalhes da lei e o que muda n...[eBook] LGPD e o Marketing Digital_ entenda os detalhes da lei e o que muda n...
[eBook] LGPD e o Marketing Digital_ entenda os detalhes da lei e o que muda n...
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf von RafaelTICClinerp
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdfLGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
LGPD SPDATA CLINERP cms_files_211754_1599156595CARTILHA-CLIENTES.pdf
RafaelTICClinerp12 views
A lei 13709 18 e o marco legal para a proteção de dados pessoais no pais von Aristóteles Santos
A lei 13709 18 e o marco legal para a proteção de dados pessoais no paisA lei 13709 18 e o marco legal para a proteção de dados pessoais no pais
A lei 13709 18 e o marco legal para a proteção de dados pessoais no pais
RGPD - CMPorto - Comércio local von Pedro Fonseca
RGPD - CMPorto - Comércio localRGPD - CMPorto - Comércio local
RGPD - CMPorto - Comércio local
Pedro Fonseca621 views
A LGPD tem como principal objetivo proteger os direitos fundamentais de liber... von josecarlos413721
A LGPD tem como principal objetivo proteger os direitos fundamentais de liber...A LGPD tem como principal objetivo proteger os direitos fundamentais de liber...
A LGPD tem como principal objetivo proteger os direitos fundamentais de liber...
josecarlos41372119 views
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx von Cidrone
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
Cidrone1 view
LGPD e a Gestão de Recuesos Humanos.pptx von JacsonSouza10
LGPD e a Gestão de Recuesos Humanos.pptxLGPD e a Gestão de Recuesos Humanos.pptx
LGPD e a Gestão de Recuesos Humanos.pptx
JacsonSouza1070 views
Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ... von MXMSistemas
Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...
Apresentação - Lei Geral de Proteção de Dados: Desafios e Oportunidades (ERP ...
MXMSistemas71 views
Meios & Publicidade: Congresso da APCE von LLYC
Meios & Publicidade: Congresso da APCEMeios & Publicidade: Congresso da APCE
Meios & Publicidade: Congresso da APCE
LLYC133 views

Último

1. Faça uma autoanálise da escolha do seu candidato na eleição de 2022 expres... von
1. Faça uma autoanálise da escolha do seu candidato na eleição de 2022 expres...1. Faça uma autoanálise da escolha do seu candidato na eleição de 2022 expres...
1. Faça uma autoanálise da escolha do seu candidato na eleição de 2022 expres...azulassessoriaacadem3
133 views2 Folien
a) EXISTE a possibilidade de a criança apresentar polidactilia? JUSTIFIQUE s... von
a)  EXISTE a possibilidade de a criança apresentar polidactilia? JUSTIFIQUE s...a)  EXISTE a possibilidade de a criança apresentar polidactilia? JUSTIFIQUE s...
a) EXISTE a possibilidade de a criança apresentar polidactilia? JUSTIFIQUE s...azulassessoriaacadem3
23 views4 Folien
e) Se for feita a Derivada da função lucro, qual função é obtida? von
e) Se for feita a Derivada da função lucro, qual função é obtida?e) Se for feita a Derivada da função lucro, qual função é obtida?
e) Se for feita a Derivada da função lucro, qual função é obtida?azulassessoriaacadem3
25 views3 Folien
MAPA - PED - PROBLEMAS E DIFICULDADES DE APRENDIZAGEM NA INFÂNCIA - 54/2023 ... von
MAPA - PED - PROBLEMAS E DIFICULDADES DE APRENDIZAGEM NA INFÂNCIA - 54/2023  ...MAPA - PED - PROBLEMAS E DIFICULDADES DE APRENDIZAGEM NA INFÂNCIA - 54/2023  ...
MAPA - PED - PROBLEMAS E DIFICULDADES DE APRENDIZAGEM NA INFÂNCIA - 54/2023 ...assessoriaff08
22 views4 Folien
3- Levando em consideração suas respostas anteriores, qual o pré-diagnóstico ... von
3- Levando em consideração suas respostas anteriores, qual o pré-diagnóstico ...3- Levando em consideração suas respostas anteriores, qual o pré-diagnóstico ...
3- Levando em consideração suas respostas anteriores, qual o pré-diagnóstico ...azulassessoriaacadem3
186 views4 Folien
Slides Lição 12, CPAD, O Modelo de Missões da Igreja de Antioquia.pptx von
Slides Lição 12, CPAD, O Modelo de Missões da Igreja de Antioquia.pptxSlides Lição 12, CPAD, O Modelo de Missões da Igreja de Antioquia.pptx
Slides Lição 12, CPAD, O Modelo de Missões da Igreja de Antioquia.pptxLuizHenriquedeAlmeid6
36 views53 Folien

Último(20)

1. Faça uma autoanálise da escolha do seu candidato na eleição de 2022 expres... von azulassessoriaacadem3
1. Faça uma autoanálise da escolha do seu candidato na eleição de 2022 expres...1. Faça uma autoanálise da escolha do seu candidato na eleição de 2022 expres...
1. Faça uma autoanálise da escolha do seu candidato na eleição de 2022 expres...
a) EXISTE a possibilidade de a criança apresentar polidactilia? JUSTIFIQUE s... von azulassessoriaacadem3
a)  EXISTE a possibilidade de a criança apresentar polidactilia? JUSTIFIQUE s...a)  EXISTE a possibilidade de a criança apresentar polidactilia? JUSTIFIQUE s...
a) EXISTE a possibilidade de a criança apresentar polidactilia? JUSTIFIQUE s...
e) Se for feita a Derivada da função lucro, qual função é obtida? von azulassessoriaacadem3
e) Se for feita a Derivada da função lucro, qual função é obtida?e) Se for feita a Derivada da função lucro, qual função é obtida?
e) Se for feita a Derivada da função lucro, qual função é obtida?
MAPA - PED - PROBLEMAS E DIFICULDADES DE APRENDIZAGEM NA INFÂNCIA - 54/2023 ... von assessoriaff08
MAPA - PED - PROBLEMAS E DIFICULDADES DE APRENDIZAGEM NA INFÂNCIA - 54/2023  ...MAPA - PED - PROBLEMAS E DIFICULDADES DE APRENDIZAGEM NA INFÂNCIA - 54/2023  ...
MAPA - PED - PROBLEMAS E DIFICULDADES DE APRENDIZAGEM NA INFÂNCIA - 54/2023 ...
assessoriaff0822 views
3- Levando em consideração suas respostas anteriores, qual o pré-diagnóstico ... von azulassessoriaacadem3
3- Levando em consideração suas respostas anteriores, qual o pré-diagnóstico ...3- Levando em consideração suas respostas anteriores, qual o pré-diagnóstico ...
3- Levando em consideração suas respostas anteriores, qual o pré-diagnóstico ...
Slides Lição 12, CPAD, O Modelo de Missões da Igreja de Antioquia.pptx von LuizHenriquedeAlmeid6
Slides Lição 12, CPAD, O Modelo de Missões da Igreja de Antioquia.pptxSlides Lição 12, CPAD, O Modelo de Missões da Igreja de Antioquia.pptx
Slides Lição 12, CPAD, O Modelo de Missões da Igreja de Antioquia.pptx
REVISÃO PARA O PROVÃO DE HISTÓRIA.pptx von profesfrancleite
REVISÃO PARA O PROVÃO DE HISTÓRIA.pptxREVISÃO PARA O PROVÃO DE HISTÓRIA.pptx
REVISÃO PARA O PROVÃO DE HISTÓRIA.pptx
profesfrancleite48 views
4. No vídeo “Cadela aprende libras para entender comando dos donos” foi apres... von azulassessoriaacadem3
4. No vídeo “Cadela aprende libras para entender comando dos donos” foi apres...4. No vídeo “Cadela aprende libras para entender comando dos donos” foi apres...
4. No vídeo “Cadela aprende libras para entender comando dos donos” foi apres...
5_02_a revolução francesa_RESUMO.pdf von Vítor Santos
5_02_a revolução francesa_RESUMO.pdf5_02_a revolução francesa_RESUMO.pdf
5_02_a revolução francesa_RESUMO.pdf
Vítor Santos91 views
4) Explique a diferença dos coxibes em relação aos AINEs convencionais, consi... von HelpEducacional
4) Explique a diferença dos coxibes em relação aos AINEs convencionais, consi...4) Explique a diferença dos coxibes em relação aos AINEs convencionais, consi...
4) Explique a diferença dos coxibes em relação aos AINEs convencionais, consi...
HelpEducacional73 views
B. Orientações para as mamães que tem bebês com mais de 7 meses de idade e qu... von azulassessoriaacadem3
B. Orientações para as mamães que tem bebês com mais de 7 meses de idade e qu...B. Orientações para as mamães que tem bebês com mais de 7 meses de idade e qu...
B. Orientações para as mamães que tem bebês com mais de 7 meses de idade e qu...
b) Explique os componentes das valvas cardíacas e o seu funcionamento durante... von HelpEducacional
b) Explique os componentes das valvas cardíacas e o seu funcionamento durante...b) Explique os componentes das valvas cardíacas e o seu funcionamento durante...
b) Explique os componentes das valvas cardíacas e o seu funcionamento durante...
HelpEducacional49 views
Ao refletir sobre a importância da idealização de práticas inovadoras na Educ... von azulassessoriaacadem3
Ao refletir sobre a importância da idealização de práticas inovadoras na Educ...Ao refletir sobre a importância da idealização de práticas inovadoras na Educ...
Ao refletir sobre a importância da idealização de práticas inovadoras na Educ...
4- Sobre o paciente do caso 2, EXPLIQUE quais os mecanismos fisiológicos da ... von azulassessoriaacadem3
4- Sobre o paciente do caso 2,  EXPLIQUE quais os mecanismos fisiológicos da ...4- Sobre o paciente do caso 2,  EXPLIQUE quais os mecanismos fisiológicos da ...
4- Sobre o paciente do caso 2, EXPLIQUE quais os mecanismos fisiológicos da ...
6- Sabendo que o caso do paciente 3 está sendo causado por uma condução elétr... von azulassessoriaacadem3
6- Sabendo que o caso do paciente 3 está sendo causado por uma condução elétr...6- Sabendo que o caso do paciente 3 está sendo causado por uma condução elétr...
6- Sabendo que o caso do paciente 3 está sendo causado por uma condução elétr...
O agronegócio desempenha um papel crucial na economia global, fornecendo alim... von azulassessoriaacadem3
O agronegócio desempenha um papel crucial na economia global, fornecendo alim...O agronegócio desempenha um papel crucial na economia global, fornecendo alim...
O agronegócio desempenha um papel crucial na economia global, fornecendo alim...
Texto: Ezequiel 1:1 – Bíblia ARA Aconteceu no trigésimo ano, no quinto dia do... von azulassessoriaacadem3
Texto: Ezequiel 1:1 – Bíblia ARA Aconteceu no trigésimo ano, no quinto dia do...Texto: Ezequiel 1:1 – Bíblia ARA Aconteceu no trigésimo ano, no quinto dia do...
Texto: Ezequiel 1:1 – Bíblia ARA Aconteceu no trigésimo ano, no quinto dia do...
a) Explique um motivo da relevância da ferramenta para compreender a situação... von azulassessoriaacadem3
a) Explique um motivo da relevância da ferramenta para compreender a situação...a) Explique um motivo da relevância da ferramenta para compreender a situação...
a) Explique um motivo da relevância da ferramenta para compreender a situação...

2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A PARTILHAR CONHECIMENTO

  • 1. O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS IPAI – Fórum de Directores de Auditoria Interna Lisboa, 26 de Janeiro de 2017
  • 2. O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS (“RGPD”) 1. O RGPD: conceitos-chave em matéria de protecção de dados pessoais. 2. O RGPD: o que é realmente novo? 3. O RGPD: como e por onde devem as organizações começar?
  • 4. O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS Dados pessoais: Informação relativa a uma pessoa singular identificada ou identificável («titular dos dados») A informação, pode ser: fáctica; opinativa, sugestiva, conjectural, verdadeira ou falsa, concreta ou abstracta, provisória ou definitiva, certa ou incerta, completa ou incompleta, e residual, et cetera… Os dados podem constar de qualquer suporte, seja ele físico, virtual, tecnológico, sonoro ou gráfico. Devemos estar alerta para situações menos plausíveis ou previsíveis. Devemos estar alerta para o seguinte: • Os dados podem estar incorporados/vertidos nos lugares mais inesperados. Basta imaginar, por exemplo, o conhecido caso das matrículas automóveis ou, por exemplo, as pulseiras que os doentes recebem e colocam na triagem de um hospital. • O único suporte que não deverá ser considerado talvez seja o cérebro humano. O QUE SÃO DADOS PESSOAIS?
  • 5. O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS O QUE É O TRATAMENTO DE DADOS PESSOAIS? Tratamento de dados pessoais: Qualquer operação ou um conjunto de operações efetuadas sobre dados pessoais ou sobre conjuntos de dados pessoais, por meios automatizados ou não automatizados, tais como a recolha, o registo, a organização, a estruturação, a conservação, a adaptação ou alteração, a recuperação, a consulta, a utilização, a divulgação por transmissão, difusão ou qualquer outra forma de disponibilização, a comparação ou interconexão, a limitação, o apagamento ou a destruição. Sempre que encontrarmos dados pessoais numa organização, então mais vale considerar que existe tratamento de dados pessoais! Como é que se sabe se se está perante um ou mais tratamentos de dados pessoais? A resposta está na finalidade das operações de tratamento. Existirão tantos tratamentos quantas as finalidades com que os dados pessoais são tratados. Exemplo: os dados de compras dos clientes podem, numa dada organização, ser arrumados em 20 bases de dados diferentes e “manipulados” por 100 aplicações informáticas distintas, mas esses dados pessoais são tratados com as seguintes finalidades: marketing, contabilidade, combate à fraude e revenue assurance. Portanto, estaremos perante três tratamentos distintos de dados pessoais.
  • 6. O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS QUANDO É QUE AS EMPRESAS PODEM TRATAR DADOS? 1. Quando exista consentimento livre, informado e expresso (e demonstrável) por parte dos respectivos titulares. 2. Quando exista um fundamento legal específico para o tratamento. 3. Quando o tratamento seja essencial para execução de um contrato.
  • 7. 2 O RGPD: O QUE É REALMENTE NOVO?
  • 8. O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS LEGISLAÇÃO SOBRE PROTECÇÃO DE DADOS PESSOAIS: COMO FOI ATÉ AQUI? 1. Legislação antiquada, paradigma burocrático e excessivamente de hetero-regulação – com notificações e autorizações prévias da CNPD – e menor atenção à substância. 2. Práticas regulatórias muito diferenciadas no espaço europeu, com distorções da concorrência. 3. Grandes deficiências “regulatórias” e de enforcement em Portugal: falta de meios, deficiente capacidade de resposta, prazos de concessão de autorizações de anos, visão excessivamente burocrática e pro protecção da privacidade por parte da Autoridade e desconsideração dos impactos na actividade económica. 4. Falta de awareness dos cidadãos, das empresas, das organizações públicas, dos tribunais e da academia. 5. Coimas de valor muito reduzido para a generalidade dos agentes económicos. Progressiva alteração do paradigma
  • 9. O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS O RGPD: COMO VAI SER? O NOVO REGULAMENTO GERAL SOBRE A PROTECÇÃO DE DADOS PESSOAIS, APLICÁVEL A PARTIR DE 25 DE MAIO DE 2018 1. Regulamento de aplicação directa e transversal em todo o espaço europeu e a todos os sectores de actividade. 2. Alteração do paradigma de hetero-regulação para um paradigma essencialmente de auto-regulação. 3. Agravamento exponencial dos riscos (económicos, sancionatórios e reputacionais) resultante, entre o mais, da introdução de coimas mais elevadas (até € 20.000.000,00 ou até 4% do volume de negócios do infractor) e de obrigações de disclosure de violações de dados pessoais (data breach) ao regulador e aos titulares de dados pessoais. 4. Introdução de um vasto conjunto de obrigações para as empresas e organizações, entre as quais se destacam: (i) obrigatoriedade de levantamento e registo de todos os tratamentos de dados pessoais; (ii) obrigações de realização de privacy impact assessments; (iii) obrigação de designação de um encarregado da protecção de dados (“Data Protection Officer”). 5. Reforço dos direitos dos titulares de dados pessoais (direito a ser esquecido, direito à portabilidade, direito de informação e de acesso) e reforço do papel e das exigências dos respectivos consentimentos para tratamentos de dados pessoais. Um novo paradigma regulatório
  • 10. O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS RGPD: O QUE É REALMENTE NOVO?  Um quadro sancionatório muito duro para as empresas.  O paradigma de auto-conformação que passa, desde logo, por fazer o levantamento de todos os tratamentos de dados pessoais realizados em cada organização e, a partir daí, conformar todos esses tratamentos com as normas do RGPD. Tudo, na maior parte dos casos, sob a autoridade de um Data Protection Officer.  Obrigação de comunicação de violação de dados pessoais (data breach) à Autoridade de Controlo e aos próprios titulares de dados pessoais.  Um reforço significativo dos direitos dos titulares dos dados pessoais com o surgimento de “novos” direitos com impactos significativos nas organizações: direito ao esquecimento e direito à portabilidade dos dados pessoais. Risco para a privacidade O que verdadeiramente muda é que as organizações não vão poder ignorar a protecção de dados pessoais e da privacidade
  • 11. O RGPD: COMO E POR ONDE COMEÇAR?
  • 12. O NOVO REGULAMENTO GERAL DE PROTECÇÃO DE DADOS COMO E POR ONDE COMEÇAR? 1. Meios Reunir uma equipa com três vertentes (com especialização em protecção de dados):  jurídica  técnica – sistemas de informação  consultadoria – gestão de risco e procedimentos internos 2. Assessment Verificar qual é o nível de conformidade actual da organização com o RGPD – Gap Analysis em 3 dimensões: jurídica; sistemas de informação; políticas e normas internas 3. Estratégia de conformação Definir uma estratégia de conformação que:  Estabeleça o nível de investimento a realizar  Estabeleça prioridades de conformação consoante as áreas de maior risco para a privacidade  Estabeleça, em função das premissas anteriores, um plano de execução da estratégia definida
  • 13. Para mais informações, visite a nossa página em: www.mlgts.pt Tiago Félix da Costa tfcosta@mlgts.pt - 932542427 Muito obrigado!